在源代码中加入盐更安全吗?



在源代码中加入盐更安全吗?如果数据库被盐破坏,那么一切都会丢失。但是如果他们只有哈希值,他们就不能用它做任何事情。如果盐在源代码中,您可以使用他们的用户ID或其他东西吗?任何人都知道..

一定要为每个密码使用新的盐,并将它们与密码一起存储在数据库中。请参阅 https://en.wikipedia.org/wiki/Salt_(密码学(#Common_mistakes了解原因。如果你想了解更多关于这个主题的信息,整个维基百科文章是一个很好的来源,其次是 https://en.wikipedia.org/wiki/Rainbow_table,甚至可能是一些关于哈希的通用信息,比如 https://en.wikipedia.org/wiki/Cryptographic_hash_function。

最新更新